Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
malicious-pdf — पेनिट्रेशन टेस्टिंग, बग बाउंटी हंटिंग और रेड टीमिंग के लिए दुर्भावनापूर्ण PDF परीक्षण फ़ाइलें उत्पन्न करता है। PDF व्यूअर्स, कन्वर्टर्स और वेब एप्लिकेशन में SSRF, XSS, XXE, NTLM क्रेडेंशियल चोरी और डेटा एक्सफ़िल्ट्रेशन का परीक्षण करता है। Burp Collaborator और Interact.sh के साथ एकीकृत होता है। | Kitploit
उपकरण/GitHubGitHub/jonaslejon/malicious-pdf
फ़िशिंग उपकरणभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubjonaslejon/malicious-pdf

malicious-pdf

रिपॉजिटरी देखें
4.1k5462 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

पेनिट्रेशन टेस्टिंग, बग बाउंटी हंटिंग और रेड टीमिंग के लिए दुर्भावनापूर्ण PDF परीक्षण फ़ाइलें उत्पन्न करता है। PDF व्यूअर्स, कन्वर्टर्स और वेब एप्लिकेशन में SSRF, XSS, XXE, NTLM क्रेडेंशियल चोरी और डेटा एक्सफ़िल्ट्रेशन का परीक्षण करता है। Burp Collaborator और Interact.sh के साथ एकीकृत होता है।

साझा करें

malicious-pdf.png

made-with-python OpenSSF Best Practices

दुर्भावनापूर्ण PDF जनरेटर ☠️

फ़ोन-होम कॉलबैक, SSRF, XSS, XXE, NTLM क्रेडेंशियल चोरी, और PDF व्यूअर, कन्वर्टर और वेब एप्लिकेशन में डेटा एक्सफ़िलट्रेशन के परीक्षण के लिए 67 दुर्भावनापूर्ण PDF परीक्षण फ़ाइलें जनरेट करें। Burp Collaborator या Interact.sh के साथ उपयोग किया जा सकता है।

पैठ परीक्षण, बग बाउंटी हंटिंग, और/या रेड-टीमिंग आदि के लिए उपयोग किया जाता है। मैंने यह टूल इसलिए बनाया क्योंकि मुझे विभिन्न लिंक के साथ बहुत सारी PDF फ़ाइलें जनरेट करने के लिए एक टूल की आवश्यकता थी। केवल शैक्षिक और व्यावसायिक उद्देश्यों के लिए।

उपयोग```

pip install -r requirements.txt python3 malicious-pdf.py burp-collaborator-url

root@kitploit:~
आउटपुट `output/` निर्देशिका में लिखा जाएगा: test1.pdf, test2.pdf, test3.pdf आदि।

### विकल्प```
--output-dir DIR    Directory to save generated PDF files (default: output/)
--no-credit         Do not embed credit/attribution metadata in generated PDFs
--obfuscate LEVEL   Obfuscation level (0-3):
                      0 = None (default)
                      1 = PDF name hex encoding + string octal/hex encoding
                      2 = Level 1 + JS bracket notation + javascript: URI case/whitespace obfuscation
                      3 = Level 2 + FlateDecode stream compression

अस्पष्टीकरण के साथ उदाहरण:``` python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 2

root@kitploit:~
अधिकतम अस्पष्टीकरण (Level 4 JS payloads को base64 decoder stub में लपेटता है ताकि मूल API calls कभी literal substrings के रूप में प्रकट न हों):```
python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 4

उद्देश्य

  • PDF फ़ाइलें स्वीकार करने वाले वेब पेजों/सेवाओं का परीक्षण करें
  • सुरक्षा उत्पादों का परीक्षण करें
  • PDF रीडर का परीक्षण करें
  • PDF कनवर्टर का परीक्षण करें
  • सर्वर-साइड PDF प्रोसेसिंग लाइब्रेरीज़ (PDFBox, iText, आदि) का परीक्षण करें
  • PDF स्थैतिक विश्लेषण उपकरणों का परीक्षण करें — चरणबद्ध JS पेलोड (फॉर्म-फ़ील्ड /V, base64 डिकोडर) भोलेपन से /JS रेगेक्स स्कैनर को विफल करते हैं
  • बग बाउंटी हंटिंग — PDF इनपुट स्वीकार करने वाले प्रोग्रामों पर फ़ाइल अपलोड एंडपॉइंट्स, PDF-टू-इमेज कन्वर्टर्स, और दस्तावेज़ प्रोसेसिंग पाइपलाइनों में SSRF, XXE, ब्लाइंड कॉलबैक, और NTLM लीक खोजने के लिए उपयोगी

क्रेडिट

  • PDF में असुरक्षित सुविधाएँ
  • Burp Suite UploadScanner
  • Bad-Pdf
  • दुर्भावनापूर्ण PDF दस्तावेज़ों की एक जिज्ञासु खोज
  • "पोर्टेबल डॉक्यूमेंट फ्लॉज़ 101" Black Hat USA 2020 में टॉक
  • एडोब रीडर - XFA में XSLT स्टाइलशीट के माध्यम से PDF कॉलबैक
  • Foxit PDF रीडर PoC, DoHyun Lee
  • Stas Yakobov द्वारा Eicar परीक्षण फ़ाइल
  • एकाधिक PDF कमजोरियाँ - FormCalc और XXE
  • PDF - वेब के साथ छेड़छाड़ - FormCalc हेडर इंजेक्शन
  • एडोब रीडर PDF - क्लाइंट साइड रिक्वेस्ट इंजेक्शन
  • ImageMagick - PDF पासवर्ड के माध्यम से शेल इंजेक्शन
  • पोर्टेबल डेटा एक्सफ़िल्ट्रेशन - PortSwigger अनुसंधान
  • CVE-2024-4367 - PDF.js में मनमाना JS निष्पादन
  • PDF फ़ाइल प्रारूप सुरक्षा - Philippe Lagadec
  • CVE-2016-2175 - Apache PDFBox XXE
  • CVE-2017-9096 - iText XXE
  • CVE-2020-29075 - Acrobat Reader मौन DNS ट्रैकिंग

मीडिया में

  • Brisk Infosec
  • डेली REDTeam
  • दुर्भावनापूर्ण PDF फ़ाइल | रेड टीम | पेनिट्रेशन टेस्टिंग
  • John Hammond - क्या PDF फ़ाइल मैलवेयर हो सकती है?
  • ब्लैक हैट एथिकल हैकिंग
  • 0x1 पेंटेस्टिंग संग्रह
  • सिक्योरिटी टूलकिट / WADComs
  • unsafe.sh
  • LinkedIn पर Cristi Zot
  • LinkedIn पर Siva R.

पूर्ण परीक्षण मैट्रिक्स

सभी 70 परीक्षण मामलों को देखने के लिए क्लिक करें

करने के लिए: नए परीक्षण मामले

  • Acrobat JS फ़िंगरप्रिंटिंग API — अप्रैल 2026 Adobe 0-दिन शोषण श्रृंखला में उपयोग किए गए टोही/फ़िंगरप्रिंटिंग API के लिए परीक्षण मामले जोड़ें (ref): Collab.isDocReadOnly (फ़ाइलसिस्टम प्रोबिंग), app.plugIns (इंस्टॉल किए गए प्लगइन्स की गणना), app.viewerVersion (संस्करण फ़िंगरप्रिंटिंग)

करने के लिए: अस्पष्टीकरण विधियाँ अभी लागू नहीं हुईं

  • खाली-पासवर्ड PDF एन्क्रिप्शन — सभी स्ट्रिंग/स्ट्रीम को खाली उपयोगकर्ता पासवर्ड से एन्क्रिप्ट करें। दस्तावेज़ बिना संकेत दिए खुलता है लेकिन स्थैतिक विश्लेषण उपकरण सामग्री नहीं पढ़ सकते। वर्तमान अस्पष्टीकरण में सबसे बड़ा अंतर। Ref: Didier Stevens, How secure is PDF encryption?
  • ऑब्जेक्ट स्ट्रीम (ObjStm) — PDF ऑब्जेक्ट को संपीड़ित स्ट्रीम कंटेनरों के अंदर छिपाएँ। सरल पार्सर (PDFiD सहित बिना -O फ़्लैग के) पूरी तरह से ऑब्जेक्ट मिस करते हैं। Ref: PDF spec ISO 32000 §7.5.7
  • getAnnots() कोड स्टोरेज — एनोटेशन मेटाडेटा फ़ील्ड (विषय, लेखक) में JavaScript पेलोड विभाजित करें। रनटाइम पर app.doc.getAnnots()[n].subject के माध्यम से पुनर्प्राप्त करें और eval करें। Ref: Julia Wolf - PDF Obfuscation using getAnnots()
  • Info dict डेटा निष्कर्षण — एन्कोडेड पेलोड को /Info ट्रेलर फ़ील्ड्स (/Title, /Author) में स्टोर करें। JS में info.Title के माध्यम से रनटाइम पर पुनर्प्राप्त करें। Ref: corkami PDF tricks
  • AcroForm फ़ील्ड मान निष्कर्षण — फॉर्म फ़ील्ड /V मानों में पेलोड टुकड़े स्टोर करें। JS में getField("name").value के माध्यम से पुनर्प्राप्त करें। Ref:

लागू नहीं किया जाएगा

  • CVE-2023-26369 - Adobe Acrobat TTF फ़ॉन्ट हीप OOB लेखन — बाइनरी शोषण (हीप स्प्रे, ROP चेन, शेलकोड) की आवश्यकता है। कोई सार्वजनिक PoC नहीं। सरल कॉलबैक उत्पन्न नहीं किया जा सकता।
  • CVE-2021-28550 - Adobe Acrobat यूज़-आफ्टर-फ्री — बाइनरी शोषण श्रृंखला + सैंडबॉक्स एस्केप (CVE-2021-31199/31201) की आवश्यकता है। कोई सार्वजनिक PoC नहीं। सरल कॉलबैक उत्पन्न नहीं किया जा सकता।

स्टार इतिहास

Star History Chart

टूल डाउनलोड करें
  • CVE-2022-28244 - Acrobat Reader CSP बाईपास
  • CVE-2018-5158 - Firefox PDF.js PostScript कैलकुलेटर इंजेक्शन
  • CVE-2018-20065 - उपयोगकर्ता जेस्चर के बिना PDFium URI क्रिया
  • ExpMon - परिष्कृत एडोब रीडर 0-दिन विश्लेषण (अप्रैल 2026) — test33_13/14/15 और अस्पष्टीकरण स्तर 4 के लिए प्रेरणा
  • परीक्षण फ़ाइलफ़ंक्शनCVE/संदर्भआक्रमण वेक्टरविधिप्रभाव
    test1.pdfcreate_malpdf()CVE-2018-4993बाहरी फ़ाइल पहुंचUNC पथ के साथ /GoToE क्रियाफ़ाइल सिस्टम के माध्यम से नेटवर्क कॉलबैक
    test1_1.pdfcreate_malpdf()CVE-2018-4993बाहरी फ़ाइल पहुंचHTTPS URL के साथ /GoToE क्रियाHTTPS के माध्यम से नेटवर्क कॉलबैक
    test2.pdfcreate_malpdf2()XFA फॉर्म सबमिशनफॉर्म डेटा एक्सफ़िल्ट्रेशनसबमिट इवेंट के साथ XDP फॉर्मस्वचालित फॉर्म सबमिशन
    test3.pdfcreate_malpdf3()JavaScript इंजेक्शनकोड निष्पादनapp.openDoc() के साथ /OpenActionबाहरी दस्तावेज़ लोडिंग
    test4.pdfcreate_malpdf4()CVE-2019-7089XSLT इंजेक्शनबाहरी XSLT स्टाइलशीट के साथ XFAUNC पथ कॉलबैक
    test5.pdfcreate_malpdf5()PDF101 अनुसंधानURI क्रिया/URI क्रिया प्रकारDNS प्रीफ़ेचिंग/HTTP अनुरोध
    test6.pdfcreate_malpdf6()PDF101 अनुसंधानलॉन्च क्रियाबाहरी URL के साथ /Launchबाहरी संसाधन निष्पादन
    test7.pdfcreate_malpdf7()PDF101 अनुसंधानरिमोट PDF/GoToR क्रियारिमोट PDF लोडिंग
    test8.pdfcreate_malpdf8()PDF101 अनुसंधानफॉर्म सबमिशनHTML फ़्लैग के साथ /SubmitFormफॉर्म डेटा सबमिशन
    test9.pdfcreate_malpdf9()PDF101 अनुसंधानडेटा आयात/ImportData क्रियाबाहरी डेटा आयात
    test10.pdfcreate_malpdf10()CVE-2017-10951JavaScript निष्पादनFoxit this.getURL() कॉलबैकFoxit Reader के माध्यम से नेटवर्क कॉलबैक
    test11.pdfcreate_malpdf11()EICAR परीक्षणAV पता लगानाएम्बेडेड EICAR स्ट्रिंगएंटी-वायरस परीक्षण
    test12.pdfcreate_malpdf12()CVE-2014-8453FormCalc डेटा एक्सफ़िल्ट्रेशनXFA FormCalc Post() फ़ंक्शनकुकीज़ के साथ समान-ऑरिजिन डेटा एक्सफ़िल्ट्रेशन
    test13.pdfcreate_malpdf13()अनुरोध इंजेक्शनCRLF हेडर इंजेक्शनXFA सबमिट textEncoding CRLFHTTP हेडर हेरफेर
    test14.svgcreate_malpdf14()ImageMagick शेल इंजेक्शनSVG/MSL के माध्यम से शेल इंजेक्शनSVG-MSL पॉलीग्लॉट authenticate विशेषताImageMagick के माध्यम से रिमोट कोड निष्पादन
    test15.pdfcreate_malpdf15()PDF विनिर्देशFormCalc हेडर इंजेक्शनकस्टम हेडर के साथ XFA FormCalc Post()मनमाना HTTP हेडर इंजेक्शन
    test16.pdfcreate_malpdf16()PDF विनिर्देशGotoE के माध्यम से JavaScriptjavascript: URI के साथ /GoToEजब PDF <embed>/<object> के माध्यम से एम्बेडेड हो तो ब्राउज़र XSS
    test17.pdfcreate_malpdf17()CVE-2014-8452XXE इंजेक्शनXMLData.parse() बाहरी इकाईXML बाहरी इकाई रिज़ॉल्यूशन
    test18.pdfcreate_malpdf18()PortSwigger अनुसंधानएनोटेशन URI इंजेक्शनअनएस्केप्ड पैरेंस डुप्लिकेट /A कुंजी के माध्यम से JS क्रिया इंजेक्ट करते हैंPDF-Lib/jsPDF आउटपुट के माध्यम से XSS
    test19.pdfcreate_malpdf19()PortSwigger अनुसंधानPV ऑटो-निष्पादनपेज दृश्य पर /AA /PV स्क्रीन एनोटेशन JS फायर करता हैस्वचालित कोड निष्पादन (Acrobat)
    test20.pdfcreate_malpdf20()PortSwigger अनुसंधानPC क्लोज़ ट्रिगरपेज बंद होने पर /AA /PC एनोटेशन JS फायर करता हैबंद करने पर कोड निष्पादन (Acrobat)
    test21.pdfcreate_malpdf21()PortSwigger अनुसंधानSubmitForm SubmitPDFफ़्लैग 256 के साथ /SubmitForm पूरी PDF भेजता हैपूर्ण PDF सामग्री एक्सफ़िल्ट्रेशन
    test22.pdfcreate_malpdf22()PortSwigger अनुसंधानJS submitForm()cSubmitAs: "PDF" के साथ this.submitForm()PDF सामग्री सबमिशन (Acrobat)
    test23.pdfcreate_malpdf23()PortSwigger अनुसंधानविजेट बटन इंजेक्शनपेज को कवर करने वाला अदृश्य /Btn विजेट, क्लिक पर JSकोड निष्पादन (Chrome/PDFium)
    test24.pdfcreate_malpdf24()PortSwigger अनुसंधानटेक्स्ट फ़ील्ड SSRFsubmitForm() POST के साथ विजेट /Tx फ़ील्डफॉर्म डेटा के माध्यम से ब्लाइंड SSRF
    test25.pdfcreate_malpdf25()PortSwigger अनुसंधानसामग्री निष्कर्षणgetPageNthWord() सभी टेक्स्ट पढ़ता है और एक्सफ़िल्ट्रेट करता हैरेंडर किया गया टेक्स्ट एक्सफ़िल्ट्रेशन
    test26.pdfcreate_malpdf26()PortSwigger अनुसंधानमाउसओवर ट्रिगरमाउस एंटर पर /AA /E एनोटेशन JS फायर करता हैहोवर पर कोड निष्पादन (PDFium)
    test27——हटाया गयाtest3 (Acrobat OpenAction JS) + test23 (Chrome Widget Btn) का डुप्लिकेट—
    test28.pdfcreate_malpdf28()PortSwigger अनुसंधानURL अपहरणअनएस्केप्ड पैरेंस नई /URI क्रिया इंजेक्ट करते हैंPDF-Lib/jsPDF के माध्यम से क्लिक रीडायरेक्शन
    test29.pdfcreate_malpdf29()CVE-2024-4367FontMatrix इंजेक्शनटाइप1 फ़ॉन्ट FontMatrix स्ट्रिंग c.transform() से बाहर निकलती हैPDF.js (Firefox < 126) में मनमाना JS निष्पादन
    test30.pdfcreate_malpdf30()PDF101 अनुसंधानबाहरी XObject स्ट्रीमइमेज XObject /FS /URL के माध्यम से रिमोट URL से डेटा प्राप्त करता हैपेज रेंडरिंग के माध्यम से साइलेंट कॉलबैक (कोई क्रिया/JS नहीं)
    test31.pdfcreate_malpdf31()PDF101 अनुसंधानथ्रेड क्रियारिमोट FileSpec के साथ /S /Threadथ्रेड संदर्भ के माध्यम से नेटवर्क कॉलबैक
    test32.pdfcreate_malpdf32()PDF101 अनुसंधानप्रिंट के साथ लॉन्च/Launch के साथ /Win << /O /print >> रिमोट फ़ेच को बाध्य करता हैप्रिंट ऑपरेशन के माध्यम से नेटवर्क कॉलबैक
    test33_1.pdfcreate_malpdf33_1()PDF101 अनुसंधानJS: this.submitForm()Acrobat JS फॉर्म सबमिशन कॉलबैकAcrobat Reader
    test33_2.pdfcreate_malpdf33_2()PDF101 अनुसंधानJS: this.getURL()Acrobat JS URL फ़ेचAcrobat Reader
    test33_3.pdfcreate_malpdf33_3()PDF101 अनुसंधानJS: app.launchURL()Acrobat JS लॉन्च URLAcrobat Reader
    test33_4.pdfcreate_malpdf33_4()PDF101 अनुसंधानJS: app.media.getURLData()Acrobat JS मीडिया फ़ेचAcrobat Reader
    test33_5.pdfcreate_malpdf33_5()PDF101 अनुसंधानJS: SOAP.connect()Acrobat JS SOAP कनेक्शनAcrobat Reader
    test33_6.pdfcreate_malpdf33_6()PDF101 अनुसंधानJS: SOAP.request()Acrobat JS SOAP अनुरोधAcrobat Reader
    test33_7.pdfcreate_malpdf33_7()PDF101 अनुसंधानJS: this.importDataObject()Acrobat JS डेटा आयातAcrobat Reader
    test33_8.pdfcreate_malpdf33_8()PDF101 अनुसंधानJS: app.openDoc()Acrobat JS दस्तावेज़ खोलेंAcrobat Reader
    test33_9.pdfcreate_malpdf33_9()PDF101 अनुसंधानJS: fetch()वेब API कॉलबैक (PDF.js/ब्राउज़र)Firefox/PDF.js
    test33_10.pdfcreate_malpdf33_10()PDF101 अनुसंधानJS: XMLHttpRequestवेब API कॉलबैक (PDF.js/ब्राउज़र)Firefox/PDF.js
    test33_11.pdfcreate_malpdf33_11()PDF101 अनुसंधानJS: new Image()वेब API इमेज कॉलबैक (PDF.js/ब्राउज़र)Firefox/PDF.js
    test33_12.pdfcreate_malpdf33_12()PDF101 अनुसंधानJS: WebSocketवेब API WebSocket कॉलबैक (PDF.js/ब्राउज़र)Firefox/PDF.js
    test33_13.pdfcreate_malpdf33_13()Adobe 0-दिन ब्लॉग (अप्रैल 2026)JS: RSS.addFeed()Acrobat JS RSS फ़ीड कॉलबैकAcrobat Reader
    test33_14.pdfcreate_malpdf33_14()Adobe 0-दिन ब्लॉग (अप्रैल 2026)JS: util.readFileIntoStream() + SOAP.request()स्थानीय फ़ाइल पढ़ें + एक्सफ़िल श्रृंखला (try/catch त्रुटि पथ भी कॉलबैक करता है)Acrobat Reader
    test33_15.pdfcreate_malpdf33_15()Adobe 0-दिन ब्लॉग (अप्रैल 2026)फॉर्म-फ़ील्ड-स्टेज्ड JS लोडर/Tx विजेट /V में Base64 पेलोड, getField() + util.stringFromStream के माध्यम से डिकोड किया गयाAcrobat Reader
    test34_1.pdfcreate_malpdf34_1()PDF101 अनुसंधानUNC: XObject स्ट्रीमUNC पथ के साथ इमेज XObjectपेज रेंडरिंग के माध्यम से NTLM चोरी
    test34_2.pdfcreate_malpdf34_2()PDF101 अनुसंधानUNC: GoToRUNC FileSpec के साथ /GoToR क्रियारिमोट PDF के माध्यम से NTLM चोरी
    test34_3.pdfcreate_malpdf34_3()PDF101 अनुसंधानUNC: ThreadUNC FileSpec के साथ /Thread क्रियाथ्रेड संदर्भ के माध्यम से NTLM चोरी
    test34_4.pdfcreate_malpdf34_4()PDF101 अनुसंधानUNC: URIUNC पथ के साथ /URI क्रियाURI क्रिया के माध्यम से NTLM चोरी
    test34_5.pdfcreate_malpdf34_5()PDF101 अनुसंधानUNC: JS submitFormUNC पथ के साथ this.submitForm()JS फॉर्म सबमिशन के माध्यम से NTLM चोरी
    test34_6.pdfcreate_malpdf34_6()PDF101 अनुसंधानUNC: JS getURLUNC पथ के साथ this.getURL()JS URL फ़ेच के माध्यम से NTLM चोरी
    test34_7.pdfcreate_malpdf34_7()PDF101 अनुसंधानUNC: JS launchURLUNC पथ के साथ app.launchURL()JS लॉन्च के माध्यम से NTLM चोरी
    test34_8.pdfcreate_malpdf34_8()PDF101 अनुसंधानUNC: JS SOAPUNC पथ के साथ SOAP.connect()JS SOAP के माध्यम से NTLM चोरी
    test34_9.pdfcreate_malpdf34_9()PDF101 अनुसंधानUNC: JS openDocUNC पथ के साथ app.openDoc()JS दस्तावेज़ खोलने के माध्यम से NTLM चोरी
    test35.pdfcreate_malpdf35()PDF101 अनुसंधाननाम शब्दकोश/Names /JavaScript कैटलॉग-स्तरीय ऑटो-निष्पादन ट्रिगरवैकल्पिक JS निष्पादन ट्रिगर
    test36.pdfcreate_malpdf36()CVE-2016-2175 / CVE-2017-9096XMP मेटाडेटा में XXE/Metadata XMP स्ट्रीम में XXE <!ENTITY>सर्वर-साइड कॉलबैक (PDFBox, iText)
    test37.pdfcreate_malpdf37()CVE-2016-2175 / CVE-2017-9096XFA फॉर्म डेटा में XXE/AcroForm /XFA स्ट्रीम में XXE <!ENTITY>सर्वर-साइड कॉलबैक (PDFBox, iText)
    test38.pdfcreate_malpdf38()CVE-2020-29075मौन DNS ट्रैकिंगकैटलॉग /AA के साथ /WC, /WS, /DS ट्रिगरप्रॉम्प्ट के बिना DNS कॉलबैक (Acrobat)
    test39.pdfcreate_malpdf39()CVE-2022-28244CSP बाईपासएम्बेडेड HTML/JS के साथ RichMedia एनोटेशनक्रॉस-ऑरिजिन अनुरोध (Acrobat)
    test40.pdfcreate_malpdf40()CVE-2018-5158PostScript कैलकुलेटर इंजेक्शनइमेज XObject में /FunctionType 4 JS इंजेक्शनPDF.js वर्कर (Firefox) में JS निष्पादन
    test41.pdfcreate_malpdf41()CVE-2018-20065उपयोगकर्ता जेस्चर के बिना URI/S /URI ऑटो-नेविगेशन के साथ /OpenActionमौन नेविगेशन (PDFium/Chrome)
    test42.pdfcreate_malpdf42()CVE-2025-66516XFA में XXE OOB पैरामीटर इकाई/AcroForm /XFA में %xxe; पैराम इकाई DTD फ़ेच को बाध्य करती हैसर्वर-साइड ब्लाइंड XXE (Tika, Confluence, Jira)
    test43.pdfcreate_malpdf43()CVE-2025-70401एनोटेशन /T फ़ील्ड XSSटेक्स्ट एनोटेशन /T (लेखक) फ़ील्ड में `` टैगXSS कॉलबैक (Apryse WebViewer, वेब व्यूअर)
    test44.pdfcreate_malpdf44()CVE-2024-12426LibreOffice URL विस्तारvnd.sun.star.expand: के साथ /URI ${HOME} का विस्तार करता हैएनवी वेरिएबल एक्सफ़िल्ट्रेशन (LibreOffice < 24.8.4)
    test45.pdfcreate_malpdf45()CVE-2025-59803हस्ताक्षर करने पर OCG JS ट्रिगर/AA /WP+/DP हस्ताक्षर वर्कफ़्लो में OCG के माध्यम से JS ट्रिगर करता हैहस्ताक्षर के दौरान कॉलबैक (Foxit < 2025.2.1)
    test46.pdfcreate_malpdf46()CVE-2026-25755jsPDF ऑब्जेक्ट इंजेक्शनटूटा हुआ JS स्ट्रिंग + इंजेक्टेड /AA /O ऑटो-क्रियाकिसी भी व्यूअर के माध्यम से ऑटो-कॉलबैक (jsPDF < 4.2.0)
    test47.pdfcreate_malpdf47()PDF 2.0 स्पेकएसोसिएटेड फ़ाइलें HTML एम्बेडकैटलॉग /AF + /EF EmbeddedFile के माध्यम से HTMLएम्बेडेड HTML के माध्यम से कॉलबैक (PDF 2.0 व्यूअर)
    test48.pdfcreate_malpdf48()XFA स्पेकXFA SOAP कॉलबैकinitialize इवेंट के साथ <submit method="soap">SOAP HTTP अनुरोध (Acrobat XFA इंजन)
    corkami PDF tricks
  • Names ट्री विभाजित निष्पादन — JavaScript को कई /Names प्रविष्टियों में विभाजित करें जो क्रमिक रूप से निष्पादित होती हैं। Ref: corkami PDF tricks
  • %%EOF के बाद वृद्धिशील अद्यतन — वृद्धिशील अद्यतन के माध्यम से मूल %%EOF मार्कर के बाद नए ऑब्जेक्ट/क्रियाएँ जोड़ें। Ref: PDF101 content masking, Didier Stevens
  • JS unescape() एन्कोडिंग — JS पेलोड को eval(unescape("%61%6C%65%72%74...")) में लपेटें। Ref: corkami PDF tricks
  • नकली फ़ाइल हेडर — %PDF- हेडर से पहले JPEG/HTML/अन्य मैजिक बाइट्स जोड़ें (स्पेक पहले 1024 बाइट्स के भीतर हेडर की अनुमति देता है)। फ़ाइल-प्रकार का पता लगाने में भ्रम पैदा करता है। Ref: corkami, Decalage
  • एंटी-एमुलेशन जाँच — पेलोड निष्पादित करने से पहले event.target.zoomType == "FitPage" या ग्लोबल वेरिएबल प्रकार जाँच के माध्यम से वास्तविक Adobe Reader का पता लगाएँ। Ref: corkami PDF tricks